[发明专利]一种智慧城市信息安全保障系统在审
| 申请号: | 201811297089.7 | 申请日: | 2018-11-01 |
| 公开(公告)号: | CN109347847A | 公开(公告)日: | 2019-02-15 |
| 发明(设计)人: | 王勇 | 申请(专利权)人: | 广东粤迪厚创科技发展有限公司;东莞华南设计创新院 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;H04L12/24;G06F21/62 |
| 代理公司: | 深圳市智圈知识产权代理事务所(普通合伙) 44351 | 代理人: | 韩绍君 |
| 地址: | 523000 广东省东莞*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 云计算数据中心 安全网关 核心交换 智慧城市 信息安全保障 核心交换机 数据库安全 安全数据 防御设备 服务区域 虚拟机 防火墙 串联 物理服务器 重要数据库 透明模式 信息安全 在线方式 此系统 接入层 云计算 单臂 集群 旁路 服务器 迁移 交换 安全 | ||
1.一种智慧城市信息安全保障系统,其特征在于:包括云计算数据中心和布署在该云计算数据中心的多组虚拟机/物理服务器、数据库安全设备、Web应用防火墙、DDos防御设备、安全网关和多台核心交换机,其中,
所述安全网关采用单臂旁挂在云计算数据中心的核心交换机上,安全网关以2台为一组,分别连接在不同的核心交换机上,组成热备式HA集群,当一台安全网关设备或链路发生故障时,另一台安全网关设备能够自动接替工作,并维持会话状态,使业务不受影响;
所述DDoS防御设备以在线方式串联在云计算数据中心边界以及核心交换机上之间;
在云计算数据中心建立专门的安全Web服务区,将Web应用防火墙以透明模式串联至安全Web服务区与核心交换机之间;
在云计算数据中心建立专门的安全数据服务区,将重要数据库服务器虚拟机通过vMotion迁移到该安全数据服务区域,然后在该安全数据服务区域的接入层交换机上旁路布署数据库安全设备。
2.根据权利要求1所述的一种智慧城市信息安全保障系统,其特征在于:所述核心交换机有两种布署方式,一种是二层方式,此时各业务系统或租户的VLAN都在安全网关上终结,安全网关作为各业务系统或租户的网关;另一种是三层方式,此时各业务系统或租户的VLAN都在核心交换机上终结,核心交换机作为各业务系统或租户的网关,然后使用策略路由,将需要安全过滤的流量引导至安全网关,由安全网关处理后,再流回核心交换机继续转发。
3.根据权利要求1所述的一种智慧城市信息安全保障系统,其特征在于:所述安全网关使用一条或多条万兆链路与核心交换机相连。
4.根据权利要求3所述的一种智慧城市信息安全保障系统,其特征在于:所述安全网关与核心交换机之间使用802.1Q VLAN trunk方式连接,安全网关上添加多个VLAN子接口,分别对应不同业务系统或租户。
5.根据权利要求1所述的一种智慧城市信息安全保障系统,其特征在于:所述安全网关采用虚拟化布署,将不同业务系统或租户的VLAN接口划分到不同的虚拟域中,每个业务系统或租户的管理员可以各自对自己的安全布署和策略进行管理。
6.根据权利要求1所述的一种智慧城市信息安全保障系统,其特征在于:根据性能需求,将一台或多台负载均衡Web应用防火墙布署至安全Web服务区的前端,所以需要Web应用防火墙防护的Web服务器虚拟机都布署至安全Web服务区,利用VM迁移技术将虚拟机实时迁入或迁出安全Web服务区,无论公有云还是私有云都可以很灵活地开启或关闭Web安全防御。
7.根据权利要求1所述的一种智慧城市信息安全保障系统,其特征在于:所述Web应用防火墙还具备智能的、可识别应用的负载均衡引擎,实现多台Web服务器的流量分发及内容路由,负载均衡功能提高了资源的利用、应用稳定及服务器响应时间。
8.根据权利要求7所述的一种智慧城市信息安全保障系统,其特征在于:所述Web应用防火墙通过一个单独的SSL和XML加密处理器,Web应用流量可被更进一步的加速,该处理器能提升吞吐量处理能力,减少Web服务器的处理需求。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广东粤迪厚创科技发展有限公司;东莞华南设计创新院,未经广东粤迪厚创科技发展有限公司;东莞华南设计创新院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811297089.7/1.html,转载请声明来源钻瓜专利网。





